Close Menu
  • NACIONALES
  • INTERNACIONALES
  • POLÍTICA
  • SALUD
  • ENTRETENIMIENTO
  • DEPORTES
  • ECONOMÍA
  • CIENCIA Y TECNOLOGÍA
Facebook X (Twitter) Instagram
Portal de NoticiasPortal de Noticias
Facebook X (Twitter) Instagram
  • NACIONALES
  • INTERNACIONALES
  • POLÍTICA
  • SALUD
  • ENTRETENIMIENTO
  • DEPORTES
  • ECONOMÍA
  • CIENCIA Y TECNOLOGÍA
Portal de NoticiasPortal de Noticias
Home»Tecnología»Citas en línea convertidas en espionaje: la amenaza detrás de GhostChat
Tecnología

Citas en línea convertidas en espionaje: la amenaza detrás de GhostChat

RedaccionBy Redaccion14 de febrero de 2026Updated:5 de junio de 2026No hay comentarios4 Mins Read
Share Facebook Twitter Pinterest Copy Link LinkedIn Tumblr Email VKontakte Telegram
Share
Facebook Twitter Pinterest Email Copy Link

Centroamérica, 12 de febrero de 2026.— ESET, compañía líder en detección proactiva de amenazas, descubrió una campaña espía que utiliza una aplicación maliciosa para Android -a la que ESET llamó GhostChat- disfrazada de aplicación de chat. La plataforma permite a los usuarios iniciar conversaciones con determinados perfiles femeninos que, en realidad, serían cuentas falsas operadas a través de WhatsApp. Detrás de la fachada romántica, el verdadero propósito de la aplicación es habilitar la vigilancia encubierta, que permite monitorizar la actividad del dispositivo y filtrar datos confidenciales de forma continua, mientras la aplicación este instalada.

“La campaña utiliza un nivel de engaño no observado previamente en esquemas similares: los perfiles falsos se presentan a las víctimas potenciales como bloqueados y requieren un código de acceso. Se trata de una táctica de ingeniería social para crear la impresión de “acceso exclusivo”. Aunque no sabemos cómo se distribuye la aplicación maliciosa, suponemos que esta táctica de exclusividad se utiliza como parte del señuelo, con los supuestos códigos de acceso distribuidos junto con la aplicación”, comenta Martina López, investigadora de Seguridad Informática de ESET Latinoamérica.

El ataque comienza con la distribución de la aplicación maliciosa disfrazada, que simula ser una plataforma de chat legítima llamada Dating Apps sin pago disponible en Google Play y usurpa su identidad al utilizar su icono. Tras su ejecución, GhostChat, solicita varios permisos. Una vez concedidos los permisos, la aplicación presenta al usuario una pantalla de inicio de sesión. Para continuar, las víctimas deben introducir sus credenciales de inicio de sesión.

La aplicación maliciosa nunca estuvo disponible en Google Play y requería la instalación manual por parte de los usuarios, que tenían que habilitar los permisos para instalar aplicaciones de fuentes desconocidas. Una vez instalada la aplicación, sus operadores pueden monitorizar y extraer datos confidenciales del dispositivo de la víctima. Aunque la campaña parece estar centrada en Pakistán, desde ESET comentan que carecen de pruebas suficientes para atribuirla a un actor de amenazas específico. “GhostChat, nunca estuvo disponible en Google Play ya que como socio de App Defense Alliance, ESET compartes sus hallazgos con Google. Los usuarios de Android están protegidos automáticamente contra las versiones conocidas de este spyware por Google Play Protect, que está activado por defecto en los dispositivos Android con Google Play Services”, agrega López de ESET.

Una vez iniciada la sesión, a las víctimas se les presenta una selección de 14 perfiles femeninos, cada uno de ellos con foto, nombre y edad. Todos los perfiles están marcados como Bloqueados, y al pulsar sobre uno de ellos se pide a la víctima que introduzca un código de desbloqueo.

Estos códigos de desbloqueo están hardcodeados y no se validan de forma remota, según ESET probablemente se comparten de forma previa con la víctima. Cada perfil está vinculado a un número de WhatsApp específico con un código de país pakistaní (+92). Los números están integrados en la aplicación, y no pueden modificarse a distancia, lo que sugiere que el operador posee varias tarjetas SIM pakistaníes o tiene acceso a un proveedor externo que las vende. El uso de números locales refuerza la ilusión de que los perfiles son personas reales establecidas en Pakistán y aumenta la credibilidad de la estafa.

Al introducir el código correcto, la aplicación redirige al usuario a WhatsApp para iniciar una conversación con el número asignado, presumiblemente operado por el actor de la amenaza según ESET. Mientras la víctima interactúa con la aplicación, incluso antes de iniciar sesión, el spyware GhostChat se ejecuta en segundo plano y supervisa silenciosamente la actividad del dispositivo y filtra datos confidenciales a un servidor de C&C.

“Más allá de la exfiltración inicial, GhostChat se dedica al espionaje activo: configura un observador de contenidos para supervisar las imágenes recién creadas y las carga a medida que aparecen. Además, programa una tarea periódica que busca nuevos documentos cada cinco minutos, lo que garantiza la vigilancia continua y la recopilación de datos”, asegura Martina de ESET.

¡Comparte en tus redes!
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Telegram Copy Link
Redaccion
  • Website

Related Posts

Tecnología

ChatGPT alcanza los 1,000 millones de usuarios y establece un récord sin precedentes en la industria tecnológica

4 de junio de 2026
Tecnología

Alertan sobre Agenda 2030, dinero digital y posibles mecanismos de control financiero global

25 de mayo de 2026
Tecnología

Aplicaciones falsas prometían acceso al historial de llamadas de cualquier número

22 de mayo de 2026
Tecnología

El Laboratorio de Propulsión a Chorro (JPL) de la NASA impulsa las operaciones de misiones de espacio profundo con Red Hat OpenShift Virtualization

22 de mayo de 2026
Tecnología

Red Hat anuncia las Menciones de Honor 2026 para proyectos open source en Latinoamérica

14 de mayo de 2026
Tecnología

Falsos sitios de FIFA estafan previo a la Copa del Mundo 2026

14 de mayo de 2026
Add A Comment

Comments are closed.

🎵 Reproductor Naranja
Tu navegador no soporta audio.
© Sonido en vivo
Tu navegador no soporta video HTML5.

Noticias Recientes

Cómo la exposición de datos en la infancia puede facilitar el robo de identidad

17 de junio de 2026

Roberto Fulcar: “Esa lágrima de Norisbel es la de una República Dominicana herida por cada mujer asesinada”

16 de junio de 2026

ETED realizará mantenimientos programados del 16 al 19 de junio para fortalecer la confiabilidad del sistema de transmisión eléctrica

15 de junio de 2026

Expo Provisiones 2026 supera expectativas con más de RD$300 millones en transacciones y 25 mil visitantes

15 de junio de 2026

Expo Provisiones 2026 destaca liderazgo joven e innovación logística como claves para la competitividad empresarial

14 de junio de 2026

En Expo Provisiones, CNCP valora alivios para las mipymes, pero afirma que evaluará el resto de medidas del Plan Anticrisis

12 de junio de 2026

Tramos de la capacitación y el gremialismo tasador en la República Dominicana ocupan la agenda de "Mundo Geoespacial"

12 de junio de 2026

BCE sube tasas de interés a 2.25 % para contener presiones inflacionarias en la eurozona

12 de junio de 2026

Trump afirma que alcanzó un “gran acuerdo” con Irán, pero Teherán aún no lo confirma

12 de junio de 2026

Condenan a “La Tora” a un año de prisión por difamación e injuria contra diputado Gory Moya

12 de junio de 2026
© 2026 Periodico Portal Somos la Noticias.

Type above and press Enter to search. Press Esc to cancel.